无码视频在线观看,99人妻,国产午夜视频,久久久久国产一级毛片高清版新婚

  • 始創(chuàng)于2000年 股票代碼:831685
    咨詢熱線:0371-60135900 注冊(cè)有禮 登錄
    • 掛牌上市企業(yè)
    • 60秒人工響應(yīng)
    • 99.99%連通率
    • 7*24h人工
    • 故障100倍補(bǔ)償
    全部產(chǎn)品
    您的位置: 網(wǎng)站首頁 > 幫助中心>文章內(nèi)容

    木馬專攻國內(nèi)云安全 主動(dòng)防御成最佳方案

    發(fā)布時(shí)間:  2012/9/17 15:06:10
     當(dāng)今,病毒和木馬對(duì)互聯(lián)網(wǎng)的威脅發(fā)生了很大的轉(zhuǎn)變,傳統(tǒng)的人工分析已經(jīng)不足以支持龐大的病毒樣本數(shù)量。在這種情況下,云安全技術(shù)誕生了。它將原來手工分析病毒的傳統(tǒng)流程,轉(zhuǎn)化為服務(wù)器端自動(dòng)處理的過程,這是安全界的一個(gè)巨大創(chuàng)新,也是木馬制作者們最頭疼的防護(hù)模式。

      思科的總裁錢伯斯曾說過,云計(jì)算.將是安全的災(zāi)難,這個(gè)說法在業(yè)內(nèi)也引發(fā)了一場(chǎng)不小的轟動(dòng)。

      實(shí)際上,這確實(shí)也并非聳人聽聞,數(shù)據(jù)保護(hù)、終端防護(hù)、虛擬環(huán)境中的風(fēng)險(xiǎn)管理等信息安全問題伴隨著云計(jì)算.的來臨將更加復(fù)雜和棘手,企業(yè)用戶的信息安全將面臨更加嚴(yán)峻的挑戰(zhàn)。

      近期,同樣使用云計(jì)算.技術(shù)的“云安全”,也出了點(diǎn)狀況。

      最近從微軟的惡意軟件保護(hù)中心公布的報(bào)告得知:在中國出現(xiàn)一個(gè)通過視頻插件方式傳播的Bohu木馬病毒,它不但可以繞過各種殺毒軟件的查殺。甚至還能直接阻斷殺軟跟“云”之間的溝通,阻止殺毒軟件的和服務(wù)器的聯(lián)系和升級(jí)。

      根據(jù)該報(bào)告的解釋:Bohu病毒會(huì)將隨機(jī)數(shù)據(jù)加到自身文件,從而變成文件大小驚人的木馬。以阻止基于哈希散列的檢測(cè)。為云查殺引擎上傳分析可疑程序制造障礙。

      通常云安全殺毒軟件掃描文件后,將文件的哈希散列發(fā)送到云服務(wù)器,以確定服務(wù)器上是否有該文件的可用信息。當(dāng)一個(gè)病毒的哈希結(jié)果不斷變化時(shí),服務(wù)器將無法及時(shí)識(shí)別它。

      此病毒大多被捆綁在一些播放器的安裝文件中,在瀏覽某些非主流視頻網(wǎng)站,如果用戶被某些視頻內(nèi)容所誘惑,可能會(huì)點(diǎn)擊安裝這些特定的播放器。

      其可能的出現(xiàn)形式如下:

      安裝播放器的同時(shí),這些惡意的安裝包會(huì)給系統(tǒng)安裝一個(gè)基于SPI的數(shù)據(jù)過濾服務(wù),然后通過過濾特定數(shù)據(jù)包,阻隔殺毒軟件客戶端和云端的通訊。

      如果使用冰刃查看系統(tǒng)的SPI服務(wù)列表存在額外的netplayone.dll服務(wù)(不限于此名稱),則證明系統(tǒng)已經(jīng)中毒。

      Bohu目前主要的變種被AVG檢測(cè)為:Dropper.Generic2.BJOV和Dropper.Generic2.BJMC。AVG能夠準(zhǔn)確的識(shí)別捆綁病毒的安裝包:

      不過目前在Bohu病毒面前束手就擒的只有國內(nèi)流行一些主流殺軟,短期內(nèi)普通用戶只要配合使用專業(yè)的國外殺軟都能對(duì)付這個(gè)病毒。但要想從根本上解決這類問題,還是需要使用AVG、卡巴斯基這種有主動(dòng)防御功能的專業(yè)殺毒軟件。


    本文出自:億恩科技【mszdt.com】

    服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經(jīng)營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經(jīng)營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經(jīng)營性ICP/ISP證:贛B2-20080012
  • 服務(wù)器/云主機(jī) 24小時(shí)售后服務(wù)電話:0371-60135900
  • 虛擬主機(jī)/智能建站 24小時(shí)售后服務(wù)電話:0371-60135900
  • 專注服務(wù)器托管17年
    掃掃關(guān)注-微信公眾號(hào)
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權(quán)所有  地址:鄭州市高新區(qū)翠竹街1號(hào)總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務(wù)所郝建鋒、杜慧月律師   京公網(wǎng)安備41019702002023號(hào)
      1
     
     
     
     

    0371-60135900
    7*24小時(shí)客服服務(wù)熱線